2012-10-09 49 views
5

Web工作人員是否緩解或加劇了JavaScript和瀏覽器環境中已知的任何安全問題?網絡工作者是否增加(或減少)安全性?

+7

什麼「已知安全問題」?你面臨的具體問題是什麼? –

+0

@GeorgeStocker我正在考慮使用網絡工作者,並想知道他們是否會帶來任何額外的安全風險,或者我是否可以免費獲得一些安全增強功能。 –

+0

Web工作者基本上是非常有限的線程。這種或那種方式並沒有真正的安全意義。 –

回答

4

根據Mozilla的網頁工人安全審查:

  • 工人在執行一個嚴格控制的沙箱。
  • 無法訪問組件或其他全局JS組件。
  • 只有基本的JS(數學,日期等),超時,XHR和importScripts。
  • 腳本加載受制於主要 線程(內容策略,相同來源限制等)相同的限制。
  • XHR使用與主線程相同的代碼。

這些回答了我所有的安全考慮。